Skip to main content
Instala el CLI local con npm install -g failproofai. Ejecútalo sin argumentos para abrir el panel de políticas local. El paquete requiere Node.js 20.9 o superior. Bun 1.3 o superior es compatible para desarrollo e instalaciones desde fuente. failproofai configure y failproofai setup son alias de failproofai config. failproofai policy, failproofai pack y failproofai p son todas las formas de escribir failproofai policies — los packs y las políticas individuales eran tres comandos para una misma idea y ahora son uno solo. Las formas antiguas siguen funcionando, con dos excepciones: pack list <source> ahora es policies show <source>, y pack build ahora es publish.

Configurar una máquina

Instala el CLI y luego lee la clave de máquina en el shell. read -s la solicita en un prompt que no hace eco, de modo que nunca aparece en un comando:
Luego configura la máquina y elige qué debe aplicar:
failproofai config es todo el proceso de configuración: instala el servicio failproofaid (una vez como root, mediante sudo -n — nunca solicita contraseña de forma interactiva), conecta los hooks en cada CLI de agente que encuentra, y se conecta a Cloud cuando hay una clave disponible. Sin terminal — CI, un contenedor, un agente que lo gestiona — aplica en lugar de preguntar, y sale con código 1 si algo que se le pidió hacer no ocurrió. Elige ninguna política. Esa es la tarea del segundo comando; sin él, una máquina recién configurada no aplica nada salvo el guardián que siempre está activo. Prefiere la variable de entorno frente a --token: un argumento de línea de comandos es legible desde ps por cualquier usuario de la máquina. Eso es lo único que protege la variable — una clave tecleada en cualquier comando, incluido export, sigue quedando en el historial del shell, por eso se lee con read -s arriba. En CI, configúrala desde el almacén de secretos y mantén el rastreo del shell (set -x) desactivado, o el rastreo la imprimirá.
--connect <url> inscribe una máquina que ya está configurada. Retorna en cuanto la inscripción tiene éxito — no instala el daemon ni conecta ningún hook. Usa failproofai config (o failproofai config --token <key>) en una máquina que aún no se ha configurado; de lo contrario, aparecerá como conectada sin recopilar ni aplicar nada.
Ejecuta failproofai sin argumentos para abrir el panel de políticas local.

Flags de configuración

Las pausas locales suspenden las políticas integradas, personalizadas, de convención y de pack para una sesión. Siempre expiran y no deshabilitan las políticas gestionadas por Cloud. block-failproofai-commands — que siempre está activo y no puede deshabilitarse ni pausarse — impide que un agente instrumentado use esta vía de escape por sí mismo.

Flags de política

Flags de entrega y mantenimiento

failproofai update debe ejecutarse después de npm install -g failproofai@latest; realiza las migraciones del diseño del directorio home, instala el binario del daemon correspondiente y reinicia el servicio. --no-daemon realiza únicamente la migración del diseño.

Rutas del harness

Los nombres de harness compatibles son claude, codex, copilot, cursor, opencode, pi, hermes, openclaw, factory, devin, antigravity y goose. Las etiquetas definen el espacio de nombres de los IDs de agente derivados cuando dos raíces contienen copias del mismo proyecto. Las raíces superpuestas y las etiquetas duplicadas se rechazan para evitar recopilación duplicada o corrupción del cursor. La configuración de rutas adicionales se recarga sin necesidad de reiniciar el daemon. Los entornos de contenedor pueden reemplazar las rutas de captura adicionales configuradas en archivos con una variable separada por comas llamada FAILPROOFAI_<HARNESS>_EXTRA_PATHS, por ejemplo:

Variables de entorno

Usa archivos de configuración para el comportamiento persistente de la máquina. Las variables de entorno son más útiles para contenedores, pruebas y un único proceso. Las variables de directorio home específicas de cada agente, como CLAUDE_PROJECTS_PATH, CURSOR_HOME, HERMES_HOME y OPENCLAW_HOME, anulan el lugar donde Failproof AI descubre las sesiones locales para ese harness.

Pausar o eliminar una máquina de forma segura

Una pausa de sesión local no deshabilita las políticas gestionadas por Cloud. Restaura los despliegues de Cloud a través del flujo de trabajo de aplicación de Cloud cuando el problema es el propio despliegue. Antes de eliminar el paquete npm, elimina los hooks instalados y el daemon:
Ejecuta failproofai <command> --help para obtener detalles específicos de la versión.
Ejecuta failproofai uninstall antes de npm rm -g failproofai; npm no elimina los hooks de agentes instalados ni el servicio del daemon.